Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2024
- Código
- ce188295
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Infraestrutura de TI
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação é falsa porque confunde ataque de repetição (replay attack) com ataque de colisão. O algoritmo SHA-512 é considerado seguro e não possui vulnerabilidades conhecidas de colisão que afetem seus primeiros 64 bits ou qualquer outro trecho do hash. O replay attack é um tipo de ataque de rede em que uma mensagem válida é repetida ou atrasada maliciosamente, e não tem relação com a geração de colisões em funções hash.
A segurança de uma função hash como SHA-512 é medida pela resistência a colisões (encontrar duas entradas que geram o mesmo hash) e à pré-imagem (dado um hash, encontrar uma entrada que o produza). Até o momento, não há ataques práticos conhecidos contra SHA-512 para nenhum desses aspectos. A menção específica aos "primeiros 64 bits" é irrelevante, pois a resistência é exigida para o hash completo.
A banca tenta induzir o candidato a confundir dois conceitos distintos: ataque de repetição (replay) e ataque de colisão. Replay attack não explora fragilidades do algoritmo hash; ele explora a falta de identificação única ou temporização nas mensagens. Já a colisão é uma propriedade do hash. Memorize: replay → repetição de mensagem; colisão → mesmo hash para entradas diferentes.
Portanto, o item está ERRADO.
Link permanente: /questoes/ce188295